全球区块链监管查询平台

简体中文
下载WikiBit

被空手套白狼,损失近2100万美元——跨链收益率平台Popsicle遭遇了什么?

被空手套白狼,损失近2100万美元——跨链收益率平台Popsicle遭遇了什么? WikiBit 2021-08-04 19:35

攻击获利后通过 Uniswap V3 将获得的代币兑换成 ETH 再次转入了 T

  攻击获利后通过 Uniswap V3 将获得的代币兑换成 ETH 再次转入了 Tornado.Cash:

  目前攻击者账户余额仅为 0.08 ETH,其余资金均已通过 Tornado.Cash 进行转移。

  总结

  本次漏洞的核心在于由于奖励更新记录缺陷导致同个 PLP 凭证能在同个时间节点给多个持有者都带来收益。针对此类漏洞,慢雾安全团队建议在进行凭证转移前应处理好奖励结算问题,记录好转移前后用户的奖励缓存,以避免再次出现此类问题。

免责声明:

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任

  • 通证换算
  • 汇率换算
  • 购汇计算
/
当前汇率
可兑换金额

0.00